重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
找答案首页 > 全部分类 > 职业资格考试
搜题
网友您好, 请在下方输入框内输入要搜索的题目:
搜题
题目内容 (请给出正确答案)
[单选题]

基于会话的状态监测防火墙对于报文的处理流程,下面描述正确的是()

A.报文到达防火墙,先检查会话表项,如果没有匹配会按照首包流程处理

B.报文到达防火墙,先检查会话表项,如果没有匹配会直接丢弃

C.报文到达防火墙,会查找安全策略,如果没有匹配则丢弃报文

D.报文到达防火墙,会查找安全策略,如果匹配且安全策略允许该报文通过则转发报文

答案
A、报文到达防火墙,先检查会话表项,如果没有匹配会按照首包流程处理
更多“基于会话的状态监测防火墙对于报文的处理流程,下面描述正确的是()”相关的问题

第1题

基于会话的状态监测防火墙对于报文的处理流程,下面描述正确的是()

A.报文到达防火墙,先检查会话表项,如果没有匹配会按照首包流程处理

B.报文到达防火墙,会查找安全策略,如果匹配且安全策略允许该报文通过则转发报文

C.报文到达防火墙,会查找安全策略,如果没有匹配则丢弃报文

D.报文到达防火墙,先检查会话表项,如果没有匹配会直接丢弃

点击查看答案

第2题

关于Eudemon防火墙包过滤与状态检测机制.会话表的关系描述正确的是()

A.“状态检测机制”以流量为单位来对报文进行检测和转发

B.Eudemon防火墙缺省开启了状态检测机制

C.开启状态检测机制后的包过滤机制可以总结为“对首包按照包过滤规则进行检查,如果检查通过,则建立会话表项,后继报文直接根据会话表进行转发”

D.一个报文在没有相应的会话表项的情况下,只要通过包括包过滤在内的各种安全机制的检查,就可以生成会话表项,为不管其是否为首包

点击查看答案

第3题

在状态检测防火 墙中, 开启状态检测机制时 , 三次握手的第二个报 文 (SYN+ACK)到达防火墙的时候,如果防火墙上还没有对应的会话表,则下面说 法正确的是()

A.如果防火墙安全策略允许报文通过, 则报文可以通过防火墙

B.如果防火墙安全策略允许报文通过, 则创建会话表

C.缺省状态下, 关闭状态功能后, 并配置了允许策略即可通过

D.报文一定通过防火墙, 并建立会花边

点击查看答案

第4题

防火墙作为一个分析器,能够提供对网络运行和业务流量的分析功能,下列说法正确的有:()。

A.防火墙支持指定源接口的扩展Ping命令,能够检测报文穿过防火墙的效率

B.Debug命令能够跟踪防火墙对建立会话报文的具体处理步骤

C.Snoop命令可以按一定比例进行网络报文采样

D.Log日志能够记录匹配某Policy的数据流传输报文的大小及会话持续时间。

点击查看答案

第5题

关于状态检测防火墙的描述,正确的是z()

A.状态监测防火墙需要对每个进入防火墙的数据包进行规则匹配

B.因为 UDP 协议为面向无连接的协议.因此状态监测防火墙无法对 UDP 报文进行状态表的匹配

C.状态检测型防火墙对报文进行检查时. 同一连接的前后报文不具有相关性

D.状态检测型防火墙只需要对该链接的第一个数据包进行访问规则的匹配. 该链接的后续报文直接在状态表中进行匹配

点击查看答案

第6题

Eudemon Firewall session aging-time icmp15上述命令是说Eudemon防火墙建立了哦ICMP会话,如果15秒钟没有ICMP报文通过的话,该会话就会被老化掉。

A.错误

B.正确

点击查看答案

第7题

下面哪一项不是抗拒绝服务攻击系统的防护原理()

A、基于会话防范,针对有连接状态的报文检查是否命中会话,可有效防御FIN/RSTFlood、TCP连接耗尽攻击、TCP异常会话攻击等。

B、畸形报文过滤,过滤利用协议栈漏洞的畸形报文攻击、特殊控制报文

C、基于文件特征值

D、特征过滤,通过抓包分析来获取流量特征,基于报文的内容特征进行静态匹配过滤,主要针对没有连接状态的攻击进行防御,包括黑白名单过滤。

点击查看答案

第8题

对于Eudemon防火墙上的会话表和server-map表描述错误的是()

A.会话表中记录的信息很多,一般是根据五元素来判断一个报文是否和一个会话表项匹配

B.来回路径不一致的组网通常是在网络中存在多个通信通道的情况下出现的,此时防火墙收不到首包的问题就无法解决

C.防火墙转发FTP.RTSP等多通道协议的数据会生成server-map表项

D.server-map表是为了解决使用nat或aspf功能的情况下,可能存在外网用户通过用户随机端口主动访问内网服务器的情况

点击查看答案

第9题

Eudemon防火墙中关于长连接的描述正确的是()

A.当一条会话在长时间没有被任何报文匹配,则该条会话=所在对应的连接可能已经关闭,会话也会被老化掉

B.用户通过FTP下载大文件,需要间隔很长时间才会在控制通道继续发送控制报文,此时就需要开启长连接功能

C.在长连接功能中,可以通过acl来指定流量,为这些特殊流量设定超长的老化时间

D.目前Eudemon防火墙支持对tcp和udp协议配置长连接

点击查看答案

第10题

TACL主要用于匹配一个会话中的所有返回的报文,可以为某一应用返回的报文在防火墙的外部接口上建立一个临时的返回通道()
点击查看答案

第11题

关于状态检测型防火墙,下列描述正确的是:

A.状态检测防火墙需要对每个进入防火墙的数据包进行规则匹配

B.因为UDP协议为面向无连接的协议,协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配

C.状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性

D.状态检测型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配

点击查看答案
下载上学吧APP
客服
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
选择优惠券
优惠券
请选择
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)
订单号:
遇到问题请联系在线客服
请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注上学吧 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注上学吧 -
请用微信扫码测试
选择优惠券
确认选择
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,如果您知道正确答案,欢迎您来纠错

上学吧找答案